韓國21家交易所政府檢查結(jié)果:雖有成效但進(jìn)展緩慢區(qū)塊鏈
韓國政府重申:對于加密貨幣錢包的管理,大部分的業(yè)務(wù)漏洞還沒有得到改善。
據(jù)news.bitcoin8月19日報道,韓國政府公布了對21家加密貨幣交易所的中期檢查結(jié)果。雖然一些交易所已實(shí)施檢查部門提出的短期措施和錢包管理措施的實(shí)施,但大多數(shù)交易所仍存在許多安全漏洞。
21家交易所接受檢查
韓國網(wǎng)絡(luò)振興院(KISA)和韓國科技部在6月和7月對21家加密貨幣交易所進(jìn)行了檢查,韓國政府近日公布了這次的中期審查結(jié)果。 KISA安全專家走訪了每一個交易所,對上一次檢查(1月到3月)中發(fā)現(xiàn)的85個項(xiàng)目再次進(jìn)行檢查。他們重點(diǎn)關(guān)注需要立即實(shí)施的17個項(xiàng)目:其中6項(xiàng)是短期措施,另11項(xiàng)涉及加密貨幣錢包的管理。韓國政府解釋說:
我們進(jìn)行了中期檢查,以確定相關(guān)交易所是否已根據(jù)要求做出改進(jìn)。此次檢查的重點(diǎn)是上次建議迅速采取行動的17項(xiàng)安全措施。
這些項(xiàng)目包括設(shè)置專注于員工、密碼的安全管理系統(tǒng)、加密貨幣存取款控制系統(tǒng)和監(jiān)控錢包異常情況的系統(tǒng)。 參與檢查的機(jī)構(gòu)透露,21家交易所中有11家已經(jīng)完成了短期措施,其中8家還改進(jìn)了錢包管理系統(tǒng)。這8家交易所分別是Upbit、Bithumb、Korbit、Coinnest、Coinlink、Coinone、Coinplug和火幣韓國。韓國政府重申:
對于加密貨幣錢包的管理,大部分的業(yè)務(wù)漏洞還沒有得到改善。
此外,有12家交易所被發(fā)現(xiàn)缺乏足夠的安全程序來防止數(shù)據(jù)泄露和資金流失,有10家缺乏對熱錢包可疑活動的監(jiān)控系統(tǒng)。此外,至少有10家缺乏錢包備份和恢復(fù)措施。
檢查還將繼續(xù)進(jìn)行下去
參與檢查的機(jī)構(gòu)指出,他們將于下個月對建議措施的實(shí)施情況進(jìn)行最后檢查,并且還將對任何一家新的加密貨幣交易所進(jìn)行檢查。韓國信息通信部發(fā)言人Kim Jong-sam表示:
由于加密貨幣交易所安全性較弱,在投資時應(yīng)保持謹(jǐn)慎。我們將繼續(xù)對加密貨幣交易所進(jìn)行檢查,以提高其安全性。
談到今年6月Coinrail和Bithumb遭遇的黑客事件,KISA表示:“近期的黑客事件導(dǎo)致加密資產(chǎn)被盜,直接損害了用戶的利益,在對85個安全項(xiàng)目進(jìn)行檢查后,發(fā)現(xiàn)有許多交易所安全系數(shù)較低。” 參與檢查的政府部門強(qiáng)調(diào),他們一直在要求加密貨幣交易所通過完善建議措施來提高安全水平,并透露:
我們計(jì)劃通過對交易所的持續(xù)檢查來推進(jìn)其安全水平的提高。
交易所漏洞頻發(fā)引深思
就在上個月,韓國監(jiān)管機(jī)構(gòu)先管數(shù)據(jù)顯示,在經(jīng)過政府檢查后,三家加密貨幣交易所發(fā)生黑客事件,造成近1億美元的損失。
去年10月26日和27日接受政府檢查的Youbit,在不到兩個月后的12月19日被黑客入侵,導(dǎo)致259億韓元(約2320萬美元)的損失。2月8日和9日接受檢查的Coinrail,6月10日被黑客攻擊,損失約530億韓元(約4750萬美元)。去年11月29日、30日以及2月22日、23日分別接受政府兩次檢查的Bithumb,在6月19日因安全漏洞損失約190億韓元(約1700萬美元)。
在這些數(shù)據(jù)公布后不久,韓國區(qū)塊鏈協(xié)會(KBA)公開表示,已有12家包括曾遭黑客攻擊的Bithumb在內(nèi)的韓國加密貨幣交易所通過了自我監(jiān)管標(biāo)準(zhǔn)檢查,滿足了一般要求并且沒有任何問題出現(xiàn),但在網(wǎng)絡(luò)安全自我管理方面的以最低水平通過,參與檢查的交易所之間存在很大差異。
無論是通過政府檢查還是行業(yè)協(xié)會自我檢查,交易所安全問題的解決迫在眉睫。并且,交易所在追求高交易量和用戶流量的同時,不應(yīng)該忽視必要的安全措施,否則只會因小失大。
1.TMT觀察網(wǎng)遵循行業(yè)規(guī)范,任何轉(zhuǎn)載的稿件都會明確標(biāo)注作者和來源;
2.TMT觀察網(wǎng)的原創(chuàng)文章,請轉(zhuǎn)載時務(wù)必注明文章作者和"來源:TMT觀察網(wǎng)",不尊重原創(chuàng)的行為TMT觀察網(wǎng)或?qū)⒆肪控?zé)任;
3.作者投稿可能會經(jīng)TMT觀察網(wǎng)編輯修改或補(bǔ)充。